Expinion.net Member Management... CVE-2004-1843 CNNVD-200403-088

7.5 AV AC AU C I A
发布: 2004-03-20
修订: 2017-07-11

Expinion.net Member Management System是一款基于WEB的网站管理系统。 Expinion.net Member Management System对用户提交的ID参数缺少充分过滤,远程攻击者可以利用这个漏洞进行SQL注入攻击,可能获得数据库敏感信息。 Expinion.net MMS系统包含的\'\'resend.asp\'\'和\'\'news_view.asp\'\'脚本对\'\'ID\'\'参数缺少过滤,提交包含恶意SQL命令作为\'\'ID\'\'参数数据,可能更改原有数据库逻辑,获得敏感信息或更改数据库内容。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息